Supongamos que nos encontramos con un servicio de SAMBA en una versión vulnerable:

Podemos buscar en metasploit algún módulo para enumerar y explotar este servicio:

use auxiliary/scanner/smb/smb_version

Usamos el módulo, ponemos la IP objetivo y comprobamos la versión exacta:

Lo buscamos con searchsploit y vemos que hay un exploit para esta versión:

Lo ponemos en metasploit, lo ejecutamos y estamos dentro:

use exploit/multi/samba/usermap_script